AWS Exam Hub
SAA-C03
Solutions Architect Associate
ภาพรวมบทเรียนฝึกทำทบทวนFlashcardsMock Examคลังข้อสอบสถิติ
ภาพรวมบทเรียนฝึกทำทบทวน
บทเรียนทั้งหมด
ออกแบบให้ปลอดภัยบทที่ 2/9 · ~13 นาที

VPC Networking

Subnet, routing, NAT, endpoints และการเชื่อมต่อหลาย VPC / on-premises

VPC แบบ 2-tier มาตรฐาน
VPC แบบ 2-tier มาตรฐาน

Instance ใน private subnet ออก internet ผ่าน NAT gateway และเข้าถึง S3 ผ่าน gateway endpoint (ฟรี ไม่ผ่าน NAT)

Security GroupNetwork ACL

ระดับ

instance / ENI

subnet

State

stateful (ขากลับอนุญาตอัตโนมัติ)

stateless (ต้องเปิดขากลับเอง)

Rules

allow เท่านั้น

allow + deny

ใช้เมื่อ

คุม traffic ของแต่ละเครื่อง, อ้างอิง SG อื่นได้

block IP เฉพาะทั้ง subnet

เชื่อมต่อเหมาะกับ

VPC Peering

2 VPC ตรงๆ (ไม่ transitive)

Transit Gateway

หลาย VPC + on-prem แบบ hub-and-spoke

Site-to-Site VPN

เร็ว ถูก ผ่าน internet (เข้ารหัส)

Direct Connect

สายเฉพาะ bandwidth สูง latency คงที่ (ใช้เวลาติดตั้งเป็นสัปดาห์)

PrivateLink (interface endpoint)

เข้าถึง service/บริการของผู้อื่นแบบ private

ออกสอบบ่อย

EC2 ใน private subnet ต้องเข้าถึง S3 โดยไม่ผ่าน internet → Gateway VPC endpoint (ฟรี ไม่ต้องใช้ NAT)

กับดัก

NAT Gateway ต้องอยู่ใน public subnet และ HA ต้องมี 1 NAT ต่อ AZ

เช็กความเข้าใจ

ต้อง block IP ที่โจมตีอยู่ทั้ง subnet ทันที ควรใช้อะไร?

อ่านจบแล้ว? ลองทำข้อสอบเรื่องนี้เลย

การดึงความรู้ออกมาใช้ทันทีหลังอ่าน (retrieval practice) ช่วยให้จำได้นานขึ้นมาก

ฝึกข้อสอบเรื่องนี้
บทก่อนหน้า
IAM, Encryption & Security Services
บทถัดไป
Storage: S3, EBS, EFS, FSx